AhsayCBS利用組織(組織名非公表) ·

AhsayCBSの脆弱性悪用で侵入、webshellと暗号資産採掘プログラムを設置

不正アクセス確認

Huntressは10月8日、AhsayCBSの認証回避とコード実行の脆弱性を組み合わせた実際の侵害を報告しました。10月7日23時20分15秒UTC以降にwebshell設置を観測し、複数端末ではXMRigによる暗号資産採掘とWindowsサービスを利用した永続化を確認しています。

最初の観測時刻を活動全体の侵入開始日とはしません。5組織が標的となったとの説明は、全5組織の侵害成功や被害人数を示す確定件数ではありません。対象はCVE-2026-105133とCVE-2026-105134で、10.3.4も影響すると追記。AIによるスクリプト作成は研究者の推測のため、AI攻撃に分類しません。

出典

公表・続報日:2026-10-08。確認状況と被害規模は参照した発表時点の情報です。